한 금융 회사가 공유 Amazon S3 버킷에 저장된 데이터를 쿼리하기 위해 Amazon Redshift 및 Redshift Spectrum을 사용합니다. 데이터는 인증된 타사 공급자로부터 제공되며, 각 공급자마다 별도의 연결 세부 정보가 있습니다. 규정에 따라 회사의 AWS 환경 외부에서는 어떤 데이터에도 접근할 수 없습니다. 이러한 요구 사항을 충족하기 위해 회사는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 Redshift 클러스터를 프라이빗 서브넷에 있는 새 Redshift 클러스터로 교체합니다. 인터페이스 VPC 엔드포인트를 사용하여 Redshift 클러스터에 연결합니다. NAT 게이트웨이를 사용하여 Redshift가 S3 버킷에 액세스하도록 합니다., Amazon Redshift 클러스터에 대해 향상된 VPC 라우팅을 켭니다. AWS Direct Connect 연결을 설정하고 각 데이터 공급자와 금융 회사의 VPC 간에 연결을 구성합니다..
이것이 정답인 이유
첫 번째 정답은 Redshift 클러스터를 프라이빗 서브넷으로 이동하고 인터페이스 VPC 엔드포인트를 통해 접근하며, NAT 게이트웨이를 사용하여 Redshift가 S3에 안전하게 접근하도록 함으로써 AWS 환경 외부로 데이터가 유출되지 않도록 합니다. 이는 규제 요구 사항을 충족하는 일반적인 보안 모범 사례입니다. 두 번째 정답은 향상된 VPC 라우팅을 활성화하고 AWS Direct Connect를 통해 데이터 공급자와 금융 회사의 VPC를 연결하여, 데이터가 AWS 환경 외부로 나가지 않고도 안전하고 프라이빗하게 통신할 수 있도록 합니다. CloudHSM은 암호화 키 관리에 사용되지만, 데이터 접근 제어 및 네트워크 분리에 직접적인 해결책은 아닙니다. 테이블 제약 조건은 데이터 무결성을 보장하지만 보안 및 네트워크 접근 요구 사항과는 관련이 없습니다. 페더레이션 쿼리는 데이터 통합에 유용하지만, 데이터를 S3에 업로드하지 않는 것은 Redshift Spectrum 사용 사례와 맞지 않으며, 게이트웨이 VPC 엔드포인트는 S3에 대한 접근을 제어하지만 외부 네트워크 연결 요구 사항을 해결하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음